安全研究
安全漏洞
SAP NetWeaver Application Server ABAP跨站脚本漏洞(CVE-2021-33664)
发布日期:2021-06-08
更新日期:2021-06-11
受影响系统:SAP NetWeaver AS ABAP SAP_UI 755
SAP NetWeaver AS ABAP SAP_UI 754
SAP NetWeaver AS ABAP SAP_UI 753
SAP NetWeaver AS ABAP SAP_UI 752
SAP NetWeaver AS ABAP SAP_UI 750
SAP NetWeaver AS ABAP SAP_BASIS 731
SAP NetWeaver AS ABAP SAP_BASIS 702
描述:
CVE(CAN) ID:
CVE-2021-33664
SAP Netweaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。
SAP NetWeaver Application Server ABAP (Applications based on Web Dynpro ABAP)多个版本存在跨站脚本漏洞。该漏洞源于程序未对输入进行正确编码。攻击者可利用该漏洞发起跨站脚本攻击。
<**>
建议:
厂商补丁:
SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=578125999浏览次数:861
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |